1. Общие положения
1.1. Настоящая политика конфиденциальности регулирует принципы сбора, обработки и хранения персональных данных. Персональные данные обрабатываются и хранятся компанией Aquaplant GS OÜ, которая является контролером персональных данных (далее - контролер).
1.2. Для целей настоящей политики конфиденциальности под субъектом данных понимается клиент или другое физическое лицо, чьи персональные данные обрабатываются контроллером.
1.3. Для целей настоящей политики конфиденциальности под клиентом понимается любое лицо, приобретающее товары или услуги на веб-сайте контроллера.
1.4. Контроллер соблюдает принципы обработки персональных данных, предусмотренные законодательством, и, в частности, обрабатывает персональные данные законным, справедливым и безопасным образом. Контроллер может заявить, что персональные данные были обработаны в соответствии с положениями законодательства.
2. Сбор, обработка и хранение персональных данных
2.1. Сбор, обработка и хранение персональных данных осуществляется контроллером в электронном виде, в основном через веб-сайт и электронную почту.
2.2. Предоставляя свои персональные данные, субъект данных предоставляет контроллеру право собирать, упорядочивать, использовать и администрировать в целях, определенных в политике конфиденциальности, персональные данные, которыми субъект данных прямо или косвенно делится с контроллером при покупке товаров или услуг на веб-сайте.
2.3. Субъект данных несет ответственность за точность, правильность и целостность предоставленных им данных. Предоставление заведомо ложных данных рассматривается как нарушение политики конфиденциальности. Субъект данных обязан незамедлительно сообщать контроллеру о любых изменениях в предоставленных данных.
2.4. Контроллер не несет ответственности за любой ущерб или убытки, причиненные субъекту данных или третьей стороне в результате предоставления субъектом данных ложных данных.
3. Обработка персональных данных клиентов
3.1. Контроллер может обрабатывать следующие персональные данные субъекта данных:
3.1.1. Имя и фамилия;
3.1.2. Дата рождения;
3.1.3. Номер телефона;
3.1.4. Адрес электронной почты;
3.1.5. Адрес доставки;
3.1.6. Номер банковского счета;
3.2. В дополнение к вышесказанному контроллер имеет право собирать данные о клиенте, имеющиеся в публичных реестрах.
3.3. Правовым основанием для обработки персональных данных являются пункты (a), (b), (c) и (f) статьи 6(1) Общего регламента по защите данных:
(a) субъект данных дал согласие на обработку своих персональных данных для одной или нескольких конкретных целей;
(b) обработка необходима для выполнения договора, стороной которого является субъект данных, или для принятия мер по просьбе субъекта данных перед заключением договора;
(c) обработка необходима для выполнения юридического обязательства, которому подчиняется контроллер;
(f) обработка необходима для соблюдения законных интересов, преследуемых контролером или третьей стороной, за исключением случаев, когда такие интересы перекрываются интересами или основными правами и свободами субъекта данных, требующими защиты персональных данных, в частности, когда субъектом данных является ребенок.
3.4. Обработка персональных данных в соответствии с целью обработки:
3.4.1. Цель обработки - безопасность и сохранность
 Максимальный срок хранения персональных данных - в соответствии с установленными законом сроками
3.4.2. Цель обработки - обработка заказов
 Максимальный срок хранения персональных данных - 3 года.
3.4.3. Цель обработки - обеспечение функционирования сервисов интернет-магазина
 Максимальный срок хранения персональных данных - 3 года.
3.4.4. Цель обработки - управление клиентами
 Максимальный срок хранения персональных данных - 3 года
3.4.5. Цель обработки - финансовая деятельность, бухгалтерский учет
 Максимальный срок хранения персональных данных - в соответствии со сроками, установленными законодательством
3.4.6. Цель обработки - маркетинг
Максимальный срок хранения персональных данных - 3 года.
 3.5. Контроллер имеет право передавать персональные данные клиентов третьим лицам, таким как процессоры, бухгалтеры, транспортные и курьерские компании, компании, предоставляющие услуги трансфера. Обработкой персональных данных занимается контроллер. Контроллер передает персональные данные, необходимые для осуществления платежей, процессору, компании Maksekeskus AS.
3.6. Контроллер обрабатывает и хранит персональные данные субъекта данных, реализуя организационные и технические меры, обеспечивающие защиту персональных данных от случайного или неправомерного уничтожения, изменения, раскрытия, а также от любой другой неправомерной обработки.
3.7. Контроллер хранит данные субъектов данных в зависимости от целей обработки, но не более 3 лет.
4. Права субъекта данных
4.1. Субъект данных имеет право на получение доступа к своим персональным данным и их изучение.
4.2. Субъект данных имеет право на получение информации об обработке своих персональных данных.
4.3. Субъект данных имеет право на изменение или исправление неточных данных.
4.4. Если контроллер обрабатывает персональные данные субъекта данных на основании предоставленного последним согласия, субъект данных имеет право в любой момент отозвать свое согласие.
4.5. Для реализации своих прав субъект данных может обратиться в службу поддержки клиентов интернет-магазина по адресу info@aquaplant.info.
4.6. Для защиты своих прав субъект данных может подать жалобу в Инспекцию по защите данных.
5. Заключительные положения
5.1. Настоящие условия защиты данных подготовлены в соответствии с Регламентом (ЕС) 2016/679 Европейского парламента и Совета о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных и отмене Директивы 95/46/EC (Общий регламент по защите данных), Законом Эстонской Республики о защите персональных данных и правовыми актами Эстонской Республики и Европейского союза.
5.2. Контроллер имеет право частично или полностью изменить условия защиты данных, уведомив об этом субъектов данных через сайт growshopbaltic.com.